在 Linux 下进行**反汇编(disassembly)**时,最常用、最主流的指令/工具主要有下面几个,按“常用程度”和“场景”来说明:
命令:
objdump -d xxx
或反汇编整个文件:
objdump -D xxx
为什么最常用:
.o、库文件-M intel 使用(Intel 语法更直观)示例:
objdump -d -M intel ./a.out
✅ 结论:Linux 下反汇编最常用的是 objdump -d
命令:
disassemble
或指定函数:
disas main
特点:
✅ 学习/分析程序行为时,gdb 是最常用补充
r2 ./a.out
pdf @ main
特点:
✅ 安全/CTF 领域非常常用
虽然不纯命令行,但在 Linux 上也很常用。
nm:看符号readelf:看 ELF 结构strings:看字符串strace / ltrace:运行时行为Linux 反汇编最常用的是:
objdump -d
调试/运行时最常用:gdb disassemble
安全逆向最常用:radare2/Ghidra
如果你是:
objdump + gdbradare2 / Ghidraobjdump 必会我可以给你一个完整实战示例(从编译到反汇编),或者按 x86 / ARM 分别讲。